Hackeri lovia ľudí hľadajúcich lásku. Bezpečnostní analytici odhalili viac ako 200 podvodných zoznamiek, na toto dávaj pozor!

Bezpečnostní experti varujú pred skutočne masívnou hackerskou kampaňou, v rámci ktorej sa šíri viac ako 200 falošných zoznamiek.

online romanticky podvod zena
Zdroj: Julia Taubitz z Unsplash, Vosveteit.sk

Láska, bože láska, kde ťa ľudia berú? V 21. storočí môže byť internet jednou z odpovedí, hlavne kvôli čoraz rastúcej popularite online zoznamiek a celkovo zoznamovania sa na internete.  

Nájsť spriaznenú dušu, či už v knižnici, na výlete alebo na internete je síce nádherné, no hlavne v tejto dobe by si si mal dávať pozor na novú hackerskú kampaň, ktorá zákerne zneužíva túžbu ľudí nájsť svoju polovičku. Bezpečnostní analytici zo Zimperium totiž objavili hackerskú kampaň, ktorá napáda Android a iOS zariadenia. Táto kampaň zahŕňa až 250 škodlivých aplikácií, pričom všetky sa vydávajú za falošné verzie legitímnych zoznamiek. K tomu bezpečnostní analytici odhalili viac ako 80 falošných domén, cez ktoré útočníci operujú.  

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

V rámci tejto romantickej kampane sa hackeri pokúšajú obete presvedčiť, aby si do zariadení stiahli škodlivý malvér. Ten následne kradne citlivé osobné dáta, vrátane súkromných fotografií a kontaktov v zariadení. Malvér sa po celý čas tvári ako normálna a legitímna aplikácia.  

scam podvod romanticky podvod vydieranie
Zdroj: goffkein.pro / Shutterstock.com, Polícia ČR, koláž Vosveteit.sk

Striehnu na ľudí hľadajúcich lásku

Po nainštalovaní falošnej zoznamky aplikácia požiada užívateľov, aby do nej vložili platný pozvánkový kód. Týmto sa snaží vzbudiť dojem exkluzivity a súkromia. Hneď ako užívateľ zadá do platformy kód, ten sa posiela na command and control server útočníka pre overenie. Až po overení falošná zoznamka požiada užívateľov o potvrdenie citlivých povolení. Medzi nimi aplikácia žiada aj o prístup k SMS správam, súborom a kontaktom. 

“V rámci nášho vyšetrovania sme pozorovali, že ide o opatrne orchestrovaný proces, ktorý umožňuje malvéru a hackerom operovať bez povšimnutia. V tomto prípade útočníci a škodlivý softvér počká, kým užívateľ plne interaguje s aplikáciou a jej rozhraním. Považujeme za šikovný a mimoriadne nebezpečný, krok požiadať užívateľa o zadanie pozvánkového kódu, než začne malvér naplno operovať,” vysvetľujú bezpečnostní analytici.  

Po udelení potrebných povolení sa v aplikácií ukáže podvodné užívateľské rozhranie. Hoci ide o zoznamku, v skutočnosti žiadne zoznamovacie funkcie neponúka. Namiesto toho sa užívateľovi ukážu len jeho SMS správy a možnosť výberu ľudí z jeho kontaktov alebo možnosť otvorenia galérie. Rozhranie je špecificky navrhnuté tak, aby u užívateľov vzbudilo dojem legitímnosti, zatiaľ čo aplikácia nenápadne kradne citlivé údaje na pozadí.  

“Predpokladáme, že v rámci novej kampane kyberzločinci testujú čo funguje, a čo naopak nie. V novom variante podvodných aplikácií si malvér pýta len tri povolenia. Ide o prístup ku kontaktom, externému úložisku a informácie o telefóne. Podvodné aplikácie kompletne ignorujú povolenie o prístup k SMS správam. Netreba sa ale nechať oklamať, hoci aplikácia nežiada o prístup k SMS správam, stále dokáže získať ku nim prístup,” varujú bezpečnostní analytici.  

Ako sme už spomenuli na začiatku, bezpečnostní analytici odhalili viac ako 80 podvodných domén. Vyšetrovanie ukázalo, že viac ako 25 z týchto domén malo vysokú viditeľnosť a dokonca boli indexované aj Googlom. Viaceré podvodné domény sa pritom vydávali za legitímne zoznamky, čo ešte viac prehlbovalo dôveru užívateľov.  

romanticky podvod online scam
Zdroj: Pixabay.com (WORSTWANTED a GDJ)

Viac ako dve stovky podvodných aplikácií

Vedcov taktiež zarazilo, koľko falošných aplikácií našli na internete. V tomto prípade analyzovali hlavne Android ekosystém, no podarilo sa im odhaliť viac ako 250 jedinečných falošných aplikácií.  

Ako tieto aplikácie fungujú a ako hackeri registrovali postupne svoje domény, značí metodický prístup. V taktike kyberzločincov môžeme vidieť, že v neskorších verziách malvéru sa naučili skrývať kriticky dôležité povolenia, čím sa dokázali vyhnúť bezpečnostným nástrojom.  

Registrácia domén prebehla v niekoľkých etapách. Bezpečnostní analytici naznačujú, že táto taktika slúžila na to, aby v určitom momente hackeri doslova zaplavili internet svojimi podvodnými doménami. V niektorých prípadoch sa dokonca stalo, že sa cez falošnú zoznamku ozval hacker, ktorý viedol manipulačnú konverzáciu s užívateľmi hľadajúcimi lásku. Následne sa ich pokúsil presvedčiť na stiahnutie malvéru cez odkaz, ktorý ponúkal “súkromné video”.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať